Në konferencën 38C3 u prezantua frameworku FlippyRAM, i destinuar për testimin e dobësive që lejojnë sulme të klasës Rowhammer për të ndryshuar përmbajtjen e memorjes RAM. Kodi i mjetit është shkruar në C++ dhe shpërndahet nën licencën MIT. Për të lehtësuar testimin, është formuar një distribuim live (1 GB), që lejon kryerjen e testit duke u ngarkuar nga USB Flash, si dhe një imazh kontejneri për Docker.
Qëllimi i projektit është të tërheqë përdoruesit për të marrë pjesë në një studim që përpiqet të mbledhë statistika rreth se sa shfaqen dobësitë e klasës Rowhammer në sistemet që janë të zakonshme. Të dhënat e rezultateve të testimit mund të dërgohen si nga distribuimi i ngarkuar, ashtu edhe të shtohen manualisht në faqen e studimit.
Metoda e sulmit Rowhammer u propozua 10 vjet mĂ« parĂ«, pas sĂ« cilĂ«s nisi njĂ« lojĂ« midis hulumtuesve tĂ« sigurisĂ« dhe prodhuesve tĂ« pajisjeve â prodhuesit e çipave tĂ« memorjes pĂ«rpiqeshin tĂ« bllokonin dobĂ«sinĂ«, ndĂ«rsa hulumtuesit gjenin mĂ«nyra tĂ« reja pĂ«r ta anashkaluar atĂ«. PĂ«rveç çipave DDR3 nĂ« sistemet Intel x86, u identifikuan metoda sulmi nĂ« çipat DDR4 dhe DDR5, sisteme me procesorĂ« AMD dhe ARM, variante pĂ«r anashkalimin e korrigjimit tĂ« gabimeve ECC, mĂ«nyra pĂ«r tĂ« kryer sulme pĂ«rmes rrjetit dhe pĂ«rmes ekzekutimit tĂ« kodit JavaScript nĂ« shfletues.
Sulmi RowHammer mundëson të ndryshohet përmbajtja e bitëve të veçantë të memorjes DRAM përmes leximit ciklik të të dhënave nga qelizat fqinje të memorjes. Duke qenë se memorja DRAM paraqet një masiv dy-dimensional të qelizave, secila prej të cilave përbëhet nga një kondensator dhe një transistor, kryerja e leximit të vazhdueshëm të një zone të njëjtë të memories rezulton në fluktuacione tensioni dhe anomali që shkaktojnë humbje të vogël të ngarkesës së qelizave fqinje. Nëse intensiteti i leximit është i lartë, atëherë një qelizë fqinje mund të humbasë një sasi të mjaftueshme ngarkese dhe cikli tjetër i rinovimit nuk do të arrijë ta rikthejë gjendjen e saj fillestare, gjë që do të sjellë ndryshimin e vlerës të dhënave të ruajtura në atë qelizë. Për t'u mbrojtur nga RowHammer, prodhuesit e çipave e kanë shtuar mekanizmin TRR (Target Row Refresh), i cili bllokon deformimin e qelizave në raste të veçanta, por nuk mbron nga të gjitha variantet e mundshme të sulmit.
Burimi: opennet.ru
